OpenPrinting CUPS: Shared PostScript queue lets anonymous Print-Job requests reach `lp` code execution over the network
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.1epss 0.5%
probabilidad de explotación
0.5%top 60% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una vulnerabilidad en el sistema de impresión CUPS permite que cualquiera en la red envíe trabajos de impresión a una cola compartida sin autenticación, potencialmente ejecutando comandos maliciosos en el servidor. Esto ocurre porque el sistema no valida adecuadamente los datos ingresados en las configuraciones del trabajo de impresión.
Detalle técnico
Validación inadecuada de entrada (CWE-20) en CUPS 2.4.16 y anteriores permite que atacantes remotos no autenticados logren ejecución arbitraria de código como usuario 'lp' mediante solicitudes Print-Job malformadas a colas PostScript compartidas. El ataque explota parsing incorrecto del parámetro page-border, donde saltos de línea inyectados eluden mecanismos de escape, permitiendo inyección de registros de control PPD que ejecutan binarios arbitrarios.
Resumen generado y traducido por IA a partir de la descripción oficial.
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.16 and prior, in a network-exposed cupsd with a shared target queue, an unauthorized client can send a Print-Job to that shared PostScript queue without authentication. The server accepts a page-border value supplied as textWithoutLanguage, preserves an embedded newline through option escaping and reparse, and then reparses the resulting second-line PPD: text as a trusted scheduler control record. A follow-up raw print job can therefore make the server execute an attacker-chosen existing binary such as /usr/bin/vim as lp. At time of publication, there are no publicly available patches.
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N